Sisteminize Uzak Masaüstü Erişimine İzin Vermek İçin RDP Bağlantı Noktası Nasıl Açılır
- Kategori: Kılavuzlar
Uzak Masaüstü Protokolü (RDP), bir grafik kullanıcı arabirimi kullanarak bir Windows sistemine uzaktan bağlanmak için Microsoft tarafından geliştirilen tescilli bir protokoldür. RDP, varsayılan olarak Windows'ta yerleşiktir. RDP, 3389 numaralı TCP bağlantı noktasını ve 3389 numaralı udp bağlantı noktasını dinler. Önceden, RDP yazılımına Terminal Hizmetleri istemcisi deniyordu, ancak şimdi Uzak Masaüstü Bağlantısı olarak adlandırılıyor.
Windows bir uzak masaüstü istemcisi tüm Windows Masaüstü ortamına uzaktan erişmek için kullanılabilir. İş için birden fazla bilgisayar kullanan kişiler için çok kullanışlıdır. Okurlarımızdan biri, RDP bağlantı noktasını ve güvenlik için nasıl ince ayar yapılacağını sordu.
Uzak Masaüstü Bağlantısı istemcisini Çalıştır -> mstsc'ye giderek açabilirsiniz.
Basitçe söylemek gerekirse, Uzak Masaüstü Protokolünü kullanmak için varsayılan bağlantı noktası 3389'dur. bağlantı noktası Windows Güvenlik Duvarı üzerinden açık olmalıdır yerel alan ağı içinde RDP'yi erişilebilir kılmak için. İnternet üzerinden erişilebilir kılmak istiyorsanız (ki bu güvenli değildir), düzgün çalışması için RDP bağlantı noktası ana İnternet yönlendiricisi aracılığıyla iletilmelidir.
Windows Güvenlik Duvarı ve yönlendiricide 3389 numaralı bağlantı noktasının nasıl açılacağından bahsedelim. Hızlı özet saklamak 1 Windows Güvenlik Duvarı üzerinden RDP bağlantı noktasına izin ver 2 Yönlendirici üzerinden RDP bağlantı noktasına izin ver (NAT Çevirisi kullanarak) 3 RDP'nin varsayılan bağlantı noktasını değiştirin 4 3389 numaralı bağlantı noktasının açık ve dinlediğini kontrol edin
Windows Güvenlik Duvarı üzerinden RDP bağlantı noktasına izin ver
- git Windows Ayarları (Windows tuşu + i)
- git Güncelleme ve Güvenlik -> Windows Güvenliği ve üzerine tıklayın Güvenlik duvarı ve ağ koruması sağdaki listeden. Bu yeni bir pencere açacaktır.
Windows Güvenlik Duvarı ve ağ koruması
- Linke tıklayınız Bir uygulamaya güvenlik duvarı üzerinden izin ver
Bir uygulamaya Güvenlik Duvarı üzerinden izin ver
- Tıklamak Ayarları değiştir
Güvenlik duvarı değişiklik ayarları
- Aramak Uzak Masaüstü listeden. Varsayılan olarak orada olmalıdır. Eğer orada değilse, üzerine tıklamanız gerekir. Başka bir uygulamaya izin ver düğmesine basın ve aşağıdakilere gidin:
C:WindowsSystem32mstsc.exeÖzel veya genel güvenlik duvarı üzerinden Uzak Masaüstüne izin ver
- Uzak Masaüstü'ne yalnızca yerel ağda izin vermek istiyorsanız, etiketli onay kutusunu işaretleyin. Özel . Herkese açık olmasını istiyorsanız, kontrol etmelisiniz. Halk onay kutusu da.
- Değişikliklerin etkili olması için Tamam'a basın.
Yönlendirici üzerinden RDP bağlantı noktasına izin ver (NAT Çevirisi kullanarak)
Windows Uzak Masaüstü'nü İnternet üzerinden kullanmak istiyorsanız, iki adımı gerçekleştirmeniz gerekir:
- Önceki adımda yaptığımız gibi, Windows Güvenlik Duvarı'ndan (veya başka bir güvenlik duvarından) genel ağ üzerinden RDP bağlantı noktasına izin verin.
- Size internet erişimi sağlayan yönlendirici üzerinden RDP bağlantı noktasına izin verin ve ardından gelen bağlantı noktası 3389'u tercih ettiğimiz bilgisayara çevirin.
Lütfen, genel bir IP kullanarak İnternete bağlıysanız, ikinci adıma ihtiyacınız olmadığını, ancak normalde insanların hem ev hem de kurumsal yönlendiriciler kullanarak İnternete bağlı olduğunu unutmayın.
Her yönlendirici için bir bağlantı noktası açma yapılandırması farklıdır. Ofis ağım için Kerio Control kullandığım için Kerio Control kullanarak adımlarda size yol göstereceğim. Terminoloji çoğu yönlendirici için benzer olmalıdır, bu nedenle kendi yönlendiriciniz için aynı adımları izlemeniz kolay olacaktır.
- Yönlendiricinizin yapılandırma sayfasını açın. Normalde, varsayılan ağ geçidinizle aynı olmalıdır. Benim için http://192.168.1.1
- Giriş yaptıktan sonra Trafik Kuralları -> Yeni kural ekle seçeneğine gidin
Kerio yeni bir trafik kuralı oluştur
- Kurallarınızı adlandırın ve onları genel tutun. Eylemi İzin Ver olarak tutun ve İleri düğmesine basın.
- Kaynağı Herhangi biri olarak tutun. Bu, kullanıcıların bu özel bağlantı noktasına herhangi bir yerden bağlanabilecekleri anlamına gelir.
Kerio Control kaynak kuralı
- Hedefe Güvenlik Duvarı ekleyin. İsterseniz değiştirmeden tutabilirsiniz.
- Hizmetler altında, Bağlantı Noktası'nı seçin ve 3389'u belirtin.
Kerio Control bağlantı noktası ekle
- NAT Çevirisi altında, hedef NAT'ı etkinleştirin, bilgisayarınızın IP adresini belirtin ve ayrıca 3389'a bağlantı noktası çevirisini belirtin.
Kerio Control, hedef NAT'ı etkinleştirir
RDP'nin varsayılan bağlantı noktasını değiştirin
RDP'yi İnternet üzerinden açıyorsanız, RDP bağlantı noktasını 3389 olarak tutmak bir güvenlik tehdididir. Varsayılan bağlantı noktasını 3389'dan 10000'in üzerinde bir değere değiştirmeniz önerilir. Normalde, bağlantı noktası tarayıcıları bağlantı noktası 1'den taramaya başlayacağından nispeten güvenli olan 30000 ile 40000 arasında tutuyorum.
RDP bağlantı noktasını değiştirmek istiyorsanız aşağıdaki adımları izleyin:
- git Çalıştır -> regedit Kayıt Defteri Düzenleyicisi'ni açmak için.
- Aşağıdaki anahtarı bulun:
HKEY_LOCAL_MACHINESystemCurrentControlSetControlTerminal SunucusuWinStationsRDP-Tcp - Sağdaki bölmede, PortNumber'a çift tıklayın
- Değeri Decimal olarak değiştirin ve bağlantı noktası numarasını 1001 ile 254535 arasında belirtin.
Varsayılan RDP bağlantı noktası numarasını değiştirme adımları
3389 numaralı bağlantı noktasının açık ve dinlediğini kontrol edin
RDP bağlantı noktasını başarıyla açtığınız ancak bilgisayara uzaktan bağlanamadığınız zamanlar vardır. Bu durumda, 3389 numaralı bağlantı noktasına (veya değiştirdiyseniz başka bir bağlantı noktasına) uzaktan erişebildiğinizden emin olun. 3389 numaralı bağlantı noktasının açık ve dinlediğini kontrol etmek için aşağıdaki adımları izleyin.
- adresine giderek PowerShell'i açın. Çalıştır -> powershell
- Aşağıdaki komutu çalıştırın
tnc 192.168.1.2 -bağlantı noktası 3389
192.168.1.2 IP adresini bilgisayarınızın IP'si ile değiştirin. Yönlendirici aracılığıyla bilgisayarınıza genel erişime izin verdiyseniz, bunu yönlendiricinizin genel IP'si ile değiştirin. Değeri TcpTestBaşarılı doğru olmalı.
Bir bağlantı noktasının açık olup olmadığını ve dinlendiğini kontrol edin
Komut istemini kullanarak bağlantı noktasını kontrol etmek istiyorsanız, takip edebilirsiniz. bu kılavuz .
Umarım bu rehber işinize yarar ve artık uzak masaüstünüzü istediğiniz gibi kontrol edebilirsiniz. Herhangi bir sorunuz varsa veya bu makalede herhangi bir karışıklık bıraktıysam, aşağıdaki yorumlar aracılığıyla bana bildirin. Yorumlarınız çok değerli!